7月のランサムウェア攻撃、前年比154%増–「Cl0p」グループの暗躍で

今回は「7月のランサムウェア攻撃、前年比154%増–「Cl0p」グループの暗躍で」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 2023年7月のランサムウェア攻撃件数は、「Cl0p」ランサムウェアグループが「MOVEit」ソフトウェアに潜んでいたゼロデイ脆弱性を悪用するキャンペーンを展開したこともあり、過去最高を記録した。

 NCC Groupのグローバル脅威インテリジェンスチームが新たに公開したレポートによると、ランサムウェアを用いたサイバー攻撃による重大インシデント数は、7月に502件と過去最高を記録した。この値は2022年7月の198件と比較すると154%増に相当するという。

 また、2023年7月の件数は同年6月の434件と比較すると16%増となっている。

 NCC Groupはこの件数の多さについて、Cl0pグループの活動によるところが大きいとしている。Cl0pは「MOVEit」ソフトウェアの脆弱性に対する攻撃で悪名をはせているサイバー犯罪者グループだ。

 Lace Tempestグループと関連があるとされているCl0pグループは、7月に発生した502件の攻撃のうち、171件に関与しているという。またその攻撃の多くは、ファイル転送ソフトウェアである「MOVEit Transfer」の脆弱性を攻撃したものとみられている。

 Cl0pは2019年頃から活動しており、サイバー犯罪者向けの「サービスとしてのランサムウェア」(RaaS)製品で知られている。TA505との関連が指摘されているCl0pは、大規模組織を標的にしてランサムウェアによる高額の支払いを強要する攻撃的な組織であり、しばしば暗号化に先立って情報を盗み出すという、二重脅迫型の戦術を展開することで知られている。

 被害者が身代金の支払いを拒絶した場合、盗み出されたデータがオンライン上に流出し、公開されているリークサイトで名前をさらされるというリスクを負うことになる。

 「緩やかに進む惨事」とも称されるMOVEitエクスプロイトによって、世界各地の数多くの組織が影響を受け、数百万人規模の個人データが盗み出された。

 ファイル転送サービスMOVEit Transferと、「MOVEit Cloud」を展開するProgress Softwareは5月、これらのサービスに特権昇格と、顧客環境への不正なアクセスを許してしまうゼロデイ脆弱性が潜んでいたと報告した。ここでの問題は、これらのサービスが政府機関や規制の厳しい業界において、直接的に、そしてソフトウェアサプライチェーンを介して利用されているところにある。

 被害者とされる組織には、米エネルギー省やShell、BBC、英情報通信庁(Ofcom)、ナショナル・ステューデント・クリアリングハウス、米国における多くの大学が含まれている。

 NCC Groupのレポートによると、産業界に対するランサムウェア攻撃はインシデント数にして155件と、全体の約31%を占めた。産業界には、プロフェッショナルサービスや商用サービスのほか、製造、建設、エンジニアリングの企業が含まれている。

 これに続くのが一般消費財セクター(16%)で、これにはホテル、エンターテインメント、メディア、小売、自動車などが含まれる。インシデント数が3番目に多かったのはテクノロジーセクター(14%)だった。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
JAXAとNEC、静止軌道上でGPS航法を実現–「静止衛星用GPS受信機」を活用
IT関連
2021-02-25 03:22
NVIDIAが高速ストレージ分野に参入、ストレージソフトウェアベンダExcelero買収で。共有NVMeによる高速分散ブロックストレージ実現
NVIDIA
2022-03-09 04:48
全座席に2口コンセント 京急が新型車両を春に導入 前面展望席も復活
くらテク
2021-01-22 02:33
東宝、クラウドERP「RISE with SAP」で経営管理基盤を刷新
IT関連
2024-07-28 13:19
不確実性の高い時代–企業がAIにかじを切る理由
IT関連
2023-02-22 19:08
Square、143%増収 Cash Appのビットコイン収益は200%増
企業・業界動向
2021-08-03 06:31
メールがなくなってしまえば脅威はなくなる? インシデントはメールとWebから、というけれど :サイバーセキュリティ2029(1/2 ページ)
セキュリティ
2021-07-31 04:16
Lordstown Motorsが電動ピックアップトラックの生産見通しを大幅に下方修正、それでもさらに現金が必要か
モビリティ
2021-06-08 16:13
デジタル主権の確立目指すEU、量子コンピューター構築計画の展望
IT関連
2021-04-08 18:14
[速報]マイクロソフト、ChatGPTとCopilotのプラグイン共通化を発表。プラットフォーム化とエコシステムを促進。Build 2023
Microsoft
2023-05-24 15:15
M1 MacとBig Sur対応で確定申告ができるICカードリーダーライター エレコムが非接触式・接触式2タイプ
IT関連
2021-02-10 00:55
ピクミンと“歩く”新作アプリ年内配信へ 任天堂とNianticが共同開発 「ピクミンGOではないです」
くらテク
2021-03-24 02:59
「LINE WORKS」と「freee勤怠管理Plus」が連携–チャット画面から勤怠打刻が可能に
IT関連
2022-07-20 00:51
IPA、ウェブサイトの脆弱性対策ガイドを8年ぶりに改訂
IT関連
2021-03-31 10:11